<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Mozilla в суде добивается раскрытия уязвимости, применённой ...</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/107883.html</link>
    <description>Юристы Mozilla направили (https://blog.mozilla.org/blog/2016/05/11/advanced-disclosure-needed-to-keep-users-secure/) в Окружной суд западного округа штата Вашингтон требование (https://blog.mozilla.org/press/files/2016/05/Mozilla-Motion-to-Intervene-or-Appear-as-Amicus-Curiae-in-USA-vs-Jay-Michaud_5112016.pdf) обязать правоохранительные органы раскрыть информацию об уязвимости, фигурирующей в одном из криминальных разбирательств. &lt;br&gt;&lt;br&gt;&lt;br&gt;Данная уязвимость была успешно использована для деанонимизации пользователя через проведение атаки на Tor Browser. Атака была совершена в соответствии с ордером суда в процессе сбора доказательств.  Проблема состоит в том, что детали использованной уязвимости не разглашаются и проблема с большой вероятностью остаётся неисправленной в кодовой базе Firefox, которая используется и в Tor Browser, что ставит под угрозу миллионы добропорядочных пользователей.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В настоящий момент судья уже постановил предоставить информацию об атаке стороне защиты подозреваемого, которая может ста</description>

<item>
    <title>Mozilla в суде добивается раскрытия уязвимости, применённой ... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/107883.html#68</link>
    <pubDate>Wed, 01 Jun 2016 23:39:20 GMT</pubDate>
    <description>&amp;gt; Если что, эта фраза впрямую относится ко всему СПО. Миллионы глаз якобы &lt;br&gt;&amp;gt; пырятся в код, а реально никто не читает сорц перед компиляцией. &lt;br&gt;&amp;gt; НИ-КОГ-ДА. Только песдеть горазды на форумах.&lt;br&gt;&lt;br&gt;А ты не много на себя берешь, рассказывая за всех и никогда? Я вот код почитал и нашел там увесистый баг. Теперь ты лжец, официально.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Mozilla в суде добивается раскрытия уязвимости, применённой ... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/107883.html#67</link>
    <pubDate>Tue, 31 May 2016 07:21:57 GMT</pubDate>
    <description>То ли дело закрытый код, ты ведь эту мысль проталкиваешь, Васенька? &lt;br&gt;</description>
</item>

<item>
    <title>Mozilla в суде добивается раскрытия уязвимости, применённой ... (Аосос)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/107883.html#66</link>
    <pubDate>Wed, 18 May 2016 05:07:48 GMT</pubDate>
    <description>&amp;gt; Это у нас стереотип менталитета. Вот представьте: &quot;Telegram подал в суд на &lt;br&gt;&amp;gt; ФСБ...&quot;, даже думать об этом страшно.&lt;br&gt;&lt;br&gt;Это у тебя стереотип менталитета по поводу стереотипа менталитета.&lt;br&gt;</description>
</item>

<item>
    <title>Mozilla в суде добивается раскрытия уязвимости, применённой ... (Аосос)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/107883.html#65</link>
    <pubDate>Wed, 18 May 2016 05:05:50 GMT</pubDate>
    <description>Ссылку давай.&lt;br&gt;</description>
</item>

<item>
    <title>Mozilla в суде добивается раскрытия уязвимости, применённой ... (Анонимный Алкоголик)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/107883.html#64</link>
    <pubDate>Wed, 18 May 2016 04:36:47 GMT</pubDate>
    <description>&amp;gt; в какой это стране торренты вне закона, иксперд?&lt;br&gt;&lt;br&gt;Он про страну, в которой Надзор вне закона, не торренты. А сажает вас Надзор, да...&lt;br&gt;</description>
</item>

<item>
    <title>Mozilla в суде добивается раскрытия уязвимости, применённой ... (Lain_13)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/107883.html#63</link>
    <pubDate>Mon, 16 May 2016 12:58:57 GMT</pubDate>
    <description>Если у ПО есть нештатное поведение, приводящее к исполнению нежелательного кода на системе пользователя или позволяющее получить несанкционированный пользователем доступ к приватным данным, то это уязвимость независимо от того, что думает по этому поводу разработчик данного ПО. И поверь, браузеры устроены так, что &amp;#171;случайно&amp;#187; или &amp;#171;по незнанию&amp;#187; ни первого, ни второго сделать не выйдет. Такое нештатное поведение нужно специально искать. Вообще есть исключения, но обычно это публично известные задокументированные бэкдоры. Так, например, если ты поставил себе роутер и не поменял на нём стандартный пароль администратора, то ССЗБ. Ты должен был это сделать и в руководстве практически наверняка об этом было сказано.&lt;br&gt;</description>
</item>

<item>
    <title>Mozilla в суде добивается раскрытия уязвимости, применённой ... (дрыщ)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/107883.html#61</link>
    <pubDate>Mon, 16 May 2016 12:29:06 GMT</pubDate>
    <description>Прежде чем такую фигню писать прочел бы мой первый коммент&lt;br&gt;</description>
</item>

<item>
    <title>Mozilla в суде добивается раскрытия уязвимости, применённой ... (горожанин)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/107883.html#60</link>
    <pubDate>Sun, 15 May 2016 20:45:31 GMT</pubDate>
    <description>Он про биткойны, деревня&lt;br&gt;</description>
</item>

<item>
    <title>Mozilla в суде добивается раскрытия уязвимости, применённой ... (ACCA)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/107883.html#59</link>
    <pubDate>Sun, 15 May 2016 19:43:31 GMT</pubDate>
    <description>Не глупость, а особенность юридической системы США. Тому есть два основания&lt;br&gt;  - закон о свободе  информации https://en.wikipedia.org/wiki/Freedom_of_Information_Act_(United_States)&lt;br&gt;  - интересы тех, кто содержит ФБР (налогоплательщики)&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
